隨著銀行卡逐漸取代存折成為理財工具,我們在生活中的存儲與消費理念也在發(fā)生著巨大的變化。就在我們享受銀行卡帶來的諸多便利時,殊不知金融安全其實也在隨著卡片的普及而每況愈下。
磁條銀行卡安全隱患業(yè)內(nèi)皆知
這兩年,關(guān)于銀行卡被盜刷的新聞屢見報端。雖說銀行和媒體始終都在不停的提醒大家如何注意手中的銀行卡安全,同時大家對于銀行卡應用的警惕性也越來越高,但是這些努力似乎并沒有徹底的消除銀行卡被盜用的隱患。難道,我們的銀行卡安全真就那么難以保障么?
對此,筆者無意中在網(wǎng)上發(fā)現(xiàn)了些許關(guān)于銀行卡信息保護的一條新聞。據(jù)了解,關(guān)于如今磁條銀行卡的安全隱患其實早已經(jīng)是業(yè)內(nèi)公開的秘密。對于這類依靠磁條讀取信息的卡片來說,它的信息記錄以及驗證僅需要三軌信息就可以完成,而在這其中還包括了根本就是公開的銀行卡卡號。這也就意味著,如果竊賊能夠?qū)⑦@三軌信息通過電腦寫到一張空白的銀行卡上,那么恭喜您,您的卡片就輕松的誕生"雙胞胎"了。
據(jù)一位專門制作磁條卡的老板透露,如今包括購物卡,醫(yī)???,會員卡在內(nèi)的磁條卡都是采用磁性微粒材料制作而成。而如果批量生產(chǎn)的話,這些在很多時候掌管我們財產(chǎn)的卡片僅僅需要4毛錢的成本就可以制成,如此廉價的成本投入,它的安全性能也就可想而知了。據(jù)說這位老板自己都不敢把太多的錢以銀行卡形式存入銀行。
前幾年,銀行卡復制器的猖狂程度甚至已經(jīng)達到了公然在網(wǎng)上叫賣的地步。甚至只需花費幾千元成本,就可以收獲一套包括信息盜取器,微信攝像機,以及卡片制作器的一整套造假設(shè)備。雖然經(jīng)過一段時間的嚴厲打擊,這類"生意"在網(wǎng)上略有收斂,但其實也是僅僅轉(zhuǎn)入地下而已。而從根本上來看,磁條銀行卡遭遇的危機并沒有從根本上去除。
芯片卡技術(shù)亟待升級
一直以來,關(guān)于銀行卡的危機新聞在我們的身邊就從來沒有斷過。好在從今年元旦開始,所有的磁條銀行卡都將轉(zhuǎn)變?yōu)榇艞l與芯片的雙識別卡片,并且逐漸過渡到單純的芯片應用上--傳統(tǒng)的磁條卡將逐漸退出銀行卡的應用舞臺。雖然要徹底消除身邊磁條卡給我們帶來的隱患還尚需時日,但是這樣的轉(zhuǎn)變至少也讓我們看到了希望的曙光。
據(jù)了解,芯片卡在技術(shù)上將比傳統(tǒng)磁條卡上升到一個更高的層次,容量也比傳統(tǒng)磁條卡更加寬裕,并且實現(xiàn)個人密碼,卡片,以及讀卡器的雙向認證,這也就意味著,如果這三方的交流無法實現(xiàn)匹配,那么卡片內(nèi)的信息將不會毫無保留的釋放出來,這也就在一定程度上扼制了盜取磁條卡芯片信息的渠道。據(jù)了解,這種卡片的成本也是傳統(tǒng)磁條卡的20倍以上,至少在技術(shù)的應用上,以及實現(xiàn)了一個全面的提升。
從理論上來講,芯片銀行卡除了能夠給我們提供跟高的安全性以外,同時還可以使我們的支付過程變得更加便利。比如,更加明晰的功能分配,無接觸的射頻支付功能等等,為我們的生活應用提供了更多的便利。不過,從實際的應用來看,目前芯片卡的普及似乎并不順利。由于設(shè)備的不兼容,以及升級過程的復雜都是讀卡終端對于這類卡片的應用瓶頸。而對于用戶來說,雖然安全性上實現(xiàn)了不少的提升,可是成本的增加,以及目前應用的不便利也依舊成為當前很多用戶不買賬的主要緣由。
銀行難逃信息安防不力
隨著芯片卡的啟用,我們銀行卡的安全危機或許能夠獲得一定的緩解,至少在短期內(nèi)我們可能暫時尋找到了一個至今還沒有被復制記錄的銀行卡防護手段。不過,此前銀行資產(chǎn)遭竊的"先驅(qū)"們也給我們的銀行機構(gòu)提了個醒--如今的銀行信息安全體系是否還能否跟得上時代的潮流?這個體系既包括技術(shù)上的,同樣也包括機制上的。
每當我們辦理銀行卡或者申請網(wǎng)上銀行時,我們總要破不情愿的簽署太多的告知書,如果把這些告知書簡單敘述的話,說白了就是您的屁股只要一離開我們?yōu)槟盏倪@個座椅,那么您資金的資金安全將全權(quán)由您負責,我們只為您提供保管的義務,當然,僅此而已。
于是,我們的銀行卡被盜刷了,但是我們沒發(fā)現(xiàn),銀行不管;我們的銀行卡被盜刷了,我們發(fā)現(xiàn)了,但是發(fā)現(xiàn)晚了,銀行也是不管;總之,一切的意外損失都要由儲戶來承擔,因為我們只負責保管……
在經(jīng)歷了一筆有一筆的糊涂賬之后,銀行卡技術(shù)的轉(zhuǎn)換意味著銀行方面終于不情愿的"暗示"了自己在信息安全保護的不足。但是,對于那些詮釋"我只是負責保管"的條款來說,除了對自己責任的撇清外,恐怕也在暗含著對于自己技術(shù)與機制在安全保護上的不信任。
當前,銀行卡的普及使磁條銀行卡的缺陷公之于眾,那么對于那些我們無法觸碰的系統(tǒng),我們又怎能確保那些設(shè)備的完善,至少從銀行每次對于儲戶安全上遮掩的態(tài)度來看,我們依然對我們的金融安全充滿擔憂。而對于銀行在內(nèi)的金融機構(gòu)來說,在信息安防的道路上恐怕還有很長的路要走。
銀行卡對于芯片卡的替換可以說為我們的安全帶來了新的希望,不過筆者看來,在這個道高一尺魔高一丈的時代里,我們依然無法保證芯片卡的這種安全能夠持續(xù)多久。而對于銀行卡到底該如何應用才算是最安全,或許需要技術(shù)研發(fā),銀行,以及儲戶的共同努力才能慢慢的去揭開這個困擾人們多年的謎團。